Чёрный Треугольник – Telegram
Чёрный Треугольник
64.7K subscribers
1.18K photos
1.35K videos
2 files
5.61K links
Все мои каналы:
https://news.1rj.ru/str/black_triangle_tg/7888

@ustugovva - менеджер по рекламе

Канал на бирже: https://telega.in/c/black_triangle_tg/

РКН: https://www.gosuslugi.ru/snet/6771c9aa1e4e233a71a37a02
Download Telegram
Чёрный Треугольник pinned «Почему все любят ARCH LINUX? =============== https://www.youtube.com/watch?v=8waePpxD6B4 =============== Небольшой обзор и личное мнение о данном дистребьютиве ARCH LINUX: https://www.archlinux.org/ Arch Wiki: https://wiki.archlinux.org/ ===============…»
​​Ботнет для анонимности с IPFS👀

Исследователи по безопасности из компании Bitdefender. Обнаружили около 9000 устройств которые являются частями ботнета Interplanetary Storm, основной целью которого является создание коммерческой прокси-службы, для анонимизации в Интернете.
===============
Напомню, что о подобных реализациях, я ранее рассказывал в своих видео
===============
Примерная схема работы Interplanetary Storm:
Устройства заражаются путем поиска незакрытых уязвимостей, слабых паролей и незащищенных портов.

Вредоносное ПО, написанное на языке программирования Go, затем реализует сам ботнет

Код объединяет реализации протоколов с открытым исходным кодом, включая NTP , UPnP и SOCKS5 . В коде также используется библиотека lib2p для одноранговой связи и для взаимодействия с межпланетной файловой системой IPFS.

После запуска код инициализирует узел IPFS, который запускает серию легких потоков, известных как горутины, которые, в свою очередь, реализуют каждую из основных подпрограмм.

Помимо прочего, он генерирует 2048-битную пару ключей RSA, которая принадлежит узлу IPFS и используется для его уникальной идентификации.

После начала процесса загрузки узел становится доступным для других узлов в сети IPFS. Все разные узлы используют компоненты lib2p для связи.

Помимо обмена данными для анонимной прокси-службы, узлы также взаимодействуют друг с другом для обмена двоичными файлами вредоносных программ, используемых для обновления.

По оценкам Bitdefender, большинство устройств ботнета это устройства Android, однако замечены и модели маршрутизаторов, устройств NAS, ТВ-приемников, а также многоцелевых печатных плат и микроконтроллеров по типу Raspberry Pi.🤷🏼‍♀️

Предположительно ботнет сдается в аренду как анонимный сервис для передачи нелегальных данных, рассылке детской порнографии и проведения атак.🙄
====================
Хорошее напоминание, почему стоит ставить сложные пароли, следить за обновлениями и по возможностью блокировать любой удаленный доступ.😎

В противном случае ктото будет рассылать криминальный контент через ваши устройства
​​Microsoft удаленно принудительно перезагружает Windows и устанавливает свои программы, даже без оповещения и согласия пользователя.👀

Корпорация зла Microsoft приступила к тестированию концепции автоматической установки PWA-версий Word, Excel, Outlook и PowerPoint через свой новый браузер Edge в Windows 10.

PWA-версий от Microsoft представляют из себя рекламные версии платных продуктов корпорации зла.

🔻Журналисты Windows Latest заявили, что заметили, как Microsoft без их разрешения установила PWA-версии Excel, Outlook, Word и PowerPoint , все из которых были перечислены в их меню «Пуск».

🔻Издание BleepingComputer также обьявило о том как Microsoft принудительно устанавливает Word, Excel, PowerPoint и Outlook и регистрирует их в Windows 10.

🔻Старший редактор издательства TheVerge потерял свои данные изза того что Microsoft без разрешения перезагрузила его компьютер чтобы установить принудительное обновление Windows 10. После чего на его устройстве также появились нежелательные версии веб-приложений Word, PowerPoint, Excel и Outlook.

После произошедшего он сделал заявление:
Microsoft не уважает ваше право собственности на ваш собственный компьютер, это яркий пример как Microsoft устанавливает все, что ей нравится в обновлении Windows, включая вредоносное ПО.

Microsoft больше заботится о личной выгоде, чем то, могут ли несколько человек потерять работу, если Windows внезапно выключит их ПК. К счастью, сегодня я не потерял работы, но недавно изза этого ее потерял мой друг

Похоже, Microsoft считает, что наши компьютеры - это бесплатное рекламное пространство, место, где она может эгоистично продвигать другие свои продукты
=====================
Переходите на свободные операционные системы друзья🙏🏻
​​Debian пожертвовал 10 000 евро для Peertube🙏🏻

Проект Debian рад объявить о пожертвовании в размере 10000 евро, чтобы помочь Framasoft достичь четвертой цели краудфандинговой кампании Peertube v3 - прямой трансляции
==============
Напомню, что Peertube это свободная децентрализованная альтернатива злому алчному капиталистическому YoutTube
==============
В этом году ежегодняя конференция Debian, DebConf20, будет происходить онлайн, именно на платформе Peertube😊

"Этот вклад имеет двоякое влияние.
Во-первых, это явный знак признания со стороны международного проекта - одного из столпов мира свободного программного обеспечения - небольшой французской ассоциации, которая предлагает инструменты для освобождения пользователей из лап гигантских монополий Интернета.

Во-вторых, это существенная помощь в эти трудные времена, поддержка разработки инструмента, который в равной степени принадлежит всем и будет полезен каждому.👏🏻

Сила жеста Debian еще раз доказывает, что солидарность, взаимопомощь и сотрудничество - это ценности, которые позволяют нашим сообществам создавать инструменты, помогающие нам двигаться к Утопии."✊🏻
​​Копирасты блокируют программы для скачивания музыки и видео😡

После поступления жалобы от Ассоциации звукозаписывающих компаний Америки, GitHub заблокировал репозиторий и все зеркала проекта youtube-dl, развивающего утилиту командной строки для загрузки аудио и видео из YouTube и других сайтов.

Алчные копирасты мотивируют это тем, что данный инструмент используется для обхода механизмов защиты и организации распространения видеоклипов и звукозаписей без получения разрешения у правообладателя.
====================
Для всех кто заинтересован в утилите могу посоветовать ее форк youtube-dlG

Это все тотже youtube-dl но с графическим интерфейсом. На момент написания этого поста код данной утилиты не заблокирован на GitHub. Однако на всякий случай есть зеркало на этичном хостинге Notabug
====================
☝🏻Возьмите на вооружение данную ситуацию.

Помните о возможном грядущем запрете на сквозное шифровавание, который в свою очередь может привести к массовым блокировкам програмного обеспечения помогающего сохранять нашу приватность и конфиденциальность.

☝🏻Клонируйте необходимые репозитории

Настоятельно рекомендую обратить ваше внимание на сеть ZeroNet

Это децентрализованная, бессерверная P2P-сеть без цензуры и серверов. На базе нее развернут GitCenterбезконтрольный репозиторий кода основанный на принципах BitTorrent сети и криптографии Bitcoin.

Благодаря нему, ни один алчный копираст не способен заблокировать распространение свободных программ, как и не в способен остановить движение за свободное ПО✊🏻
Чёрный Треугольник pinned «10 ошибок новичков в администрировании GNU/Linux =============== https://www.youtube.com/watch?v=dJdihJZ-AzI =============== Если есть возможность, Спасти мир: Можно тутЬ»
​​Хакеры взломали сайт Трампа.😎

Сайт предвыборного штаба действующего президента США Дональда Трампа взломали. Хакеры заявили, что получили доступ к секретной информации, и потребовали выкуп в криптовалюте.

Злоумышленники заявили, что получили доступ к сведениям, доказывающим причастность Трампа и его администрации к возникновению коронавируса.👀 Самого Трампа хакеры обвинили в сговоре с иностранными лицами для манипуляций в ходе президентских выборов 2020 года в США.

После уведомления хакеры указали два адреса криптовалютных кошельков самой анонимной криптовалюты на планете Monero.👻

Один предназначен для тех, кто хочет обнародования информации, другой — для тех, кто предпочел бы, чтобы ее не разглашали.🤷🏼‍♀️

Так себе ход🤔

О том, как поступать с предположительно полученными данными, злоумышленники пообещали решить в зависимости от количества поступивших средств на каждый из кошельков.

Страница была подписана открытым ключом PGP, соответствующим адресу электронной почты в несуществующем домене (planet.gov)

Еще один плохой ход🤔
===================
Это не первый случай взлома Трампа за последнее время. Его аккаунт в Twitter также был взломан простым подбором пароля(«maga2020!»)

Сложные пароли, не не слышали🤣а Monero one love😉
​​Shodan + Распознавание лиц. Хакеры создают своего "Большого брата"👀

По данным издания «Известия» специалисты в хакерских кругах занимаются созданием своего аналога ЕЦХД (единого центра хранения и обработки данных, куда попадают записи московской системы видеонаблюдения)

Однако их система не ограничивается лишь городской системой видеонаблюдения. На вооружение злоумышленники взяли знаменитый поисковик Shodan используя который, можно легко находить уязвимые камеры. Получать к ним доступ через не залатанные уязвимости и слабые пароли.😎

В их числе не только устройства городского муниципалитета, но и камеры в квартирах, магазинах, банках, торговых центрах и других частных организациях.😳

Прибавьте к этому систему распознавания лиц и получите инструмент для слежки по настоящему колоссальных масштабов

Информацию о найденных людях хакеры намерены продавать частным лицам. Однако создать эффективную систему технически сложная задача.
==============
С каждым днем в мире все меньше места для приватности😔
Распознавание эмоций ▲ Как зарабатывают на твоей улыбке
===============
https://www.youtube.com/watch?v=TkaEXfGkoYg
===============
Сервер PeerTube пока не доступен😔
===============
Нейросеть которую применял я: https://github.com/omar178/Emotion-recognition

Комплекс нейросетей для распознавания эмоций(Текст, Аудио, Видео): https://github.com/maelfabien/Multimodal-Emotion-Recognition
===============
Еще несколько нейронок с темже назначением:
https://github.com/petercunha/Emotion

https://github.com/atulapra/Emotion-detection

https://github.com/isseu/emotion-recognition-neural-networks

https://github.com/thoughtworksarts/EmoPy
===============
Если есть возможность,
Спасти мир: Можно тутЬ
🍌1
Чёрный Треугольник pinned «Распознавание эмоций ▲ Как зарабатывают на твоей улыбке =============== https://www.youtube.com/watch?v=TkaEXfGkoYg =============== Сервер PeerTube пока не доступен😔 =============== Нейросеть которую применял я: https://github.com/omar178/Emotion-recognition…»
​​Microsoft и АНБ

Небольшая коллекция интересных материалов, о том как корпорация зла активно шпионит за людьми, напрямую (в своих деловых интересах) или в качестве представителя правительства.

2012
🔻Skype в руках Microsoft дает АНБ доступ к международным телефонным звонкам

2013
🔻Skype начал секретную программу под названием Project Chess, чтобы позволить спецслужбам и правоохранительным органам легко прослушивать все звонки.
🔻Microsoft будет использовать периферийные устройства и VOIP для аудиовизуального наблюдения в собственных домах людей.
🔻Если вы используете Microsoft Windows, АНБ может удаленно блокировать ваше компьютерное оборудование на уровне UEFI
🔻 Официальное подтверждение того, что АНБ уведомляется о способах взлома Windows до того, как Microsoft выпустит исправления.
🔻За пользователями Ubuntu и SUSE в «облаке» шпионят через Microsoft Windows Azure с бэкдором АНБ
🔻Ubuntu и Microsoft Windows внедряют шпионское ПО с лазейками АНБ
🔻Xbox Live демонстрирует еще более высокий уровень сговора между Microsoft и АНБ

2014
🔻Утечки Сноудена подтверждают, что Microsoft Xbox является способом для внутреннего наблюдения с помощью камер
🔻Microsoft платит CBS (ZDNet / CNET), для обвинения Сноудена в предательстве.
🔻Бывший инженер Microsoft, работающий над Windows BitLocker, подтверждает, что правительство просит у Microsoft оставлять лазейки
🔻Microsoft передает ФБР и АНБ лазейки для взлома шифрования
🔻Microsoft манипулирует двоичными файлами на компьютерах людей без какого-либо журнала изменений

2015
🔻Бэкдоры АНБ внедрены во все версии Microsoft Windows с 1997 года
🔻Microsoft заключает договора со шпионскими агентствами Five Eyes
🔻Патчи Microsoft для «шифрования» и «безопасности» в основном предназначены для создания иллюзии безопасности и фиктивного шифрования

2016
🔻
АНБ, Microsoft и Uber начинают совместную работу по кибербезопасности

2020
🔻
Microsoft внедряет политику безопасности контролируемую Пентагоном
🔻Менеджеры Microsoft поддерживают войну против GPL/Копилефт
===================
Многие наивно полагают что дыры АНБ, используются только АНБ и им нечего опасаться

Вынужден растроить вас друзья, дыры рано или поздно используются всеми, по обе сторон океана, как в силовом секторе, так и среде злоумышленников.

☝🏻Использовать продукты корпорации зла, равносильно распахнутой двери в вашу квартиру для всех желающих
​​Когда свободный интернет, не такой свободный.

После суток отключения PeerTube сервер Testimonia, на котором я располагал свои видео вернулся в работу.

Однако увы, либо администраторам не понравился мой контент, либо на порядок выросший траффик (который кстати попросту ложил сервер), но я обнаружил что мой аккаунт был удален как и все видео на нем.😔

Стоит сказать что на мою почту привязанную к аккаунту не приходило даже никаких уведомлений, а правила сервиса не содержат никаких слов об ограничениях

Как не прискорбно это осознавать "свободные сервисы не всегда по настоящему свободны"
====================
☝🏻Это не значит что PeerTube плохая система

Идея PeerTube хорошая, в роли обхода интернет цензуры, просто замечательная. Но для полноценного воплощения, производителю контента нужно содержать свой сервер, домен, поддерживать его и только тогда он может быть уверен, что его ролики будут в безопасности. Правда на это требуется время и финансы, что для большинства контент-мейкеров является проблемой.🤷🏼‍♀️
​​В день президентских выборов в США биткоины Silk Road пришли в движение.

Сервис Whale Alert несколько часов назад сообщил о крупной транзакции с Bitcoin адреса, широко известного в среде криптоэнтузиастов и хакеров.

Около 69 369 биткойнов были выведены из кошелька, который был связан с сайтом Silk Road продававшим все, от наркотиков до наемных убийств, прежде чем был арестован агентами ФБР в 2013. году.

Около двух лет назад в даркнет попал файл wallet.dat, предположительно содержащий ключи к этому адресу, но никому не удавалось взломать пароль.

Сегодня с этого кошелька были выведены сначала 1 BTC, а через несколько минут - вся оставшаяся сумма, которая по нынешнему курсу близка к 950 миллионам долларов.💰 Также были выведены связанные Bitcoin Cash.👀

Такое тотальное опустошение говорит именно о взломе кошелька, а не о переводе в другое хранилище по инициативе владельца. В конце концов, каким бы сложным ни был пароль от wallet.dat, рано или поздно он может быть подобран — это во много раз проще, чем подобрать «с нуля» закрытый ключ от адреса. Такая огромная «премия» оправдывает любые затраты на вычислительные ресурсы.😊

До сегодняшнего дня этот адрес был четвертым в списке по объемам хранимых биткоинов.🤔Теперь это почетное место перешло к адресу-получателю
===============
Nice hack😎
​​Dell добавляет выключатели веб-камеры и микрофона в ядро ​​Linux

☝🏻Конфиденциальность больше не роскошь. Это стало основной необходимостью.

Нишевые устройства, ориентированные на конфиденциальность, такие как серия ноутбуков Librem, предлагают аппаратные аварийные выключатели для блокировки веб-камеры, микрофона, Bluetooth и Wi-Fi.

В 2021 году Dell также реализует аварийный выключатель.

В патче к ядру Linux Dell раскрыла свой драйвер приватности, который защищает конфиденциальность звука и камеры пользователей на аппаратном уровне. После включения режима конфиденциальности звука или камеры никакие приложения не будут получать аудио- или видеопоток.

С помощью сочетания клавиш Ctrl + F4 включается режим отключения звука, а для отключения звука камеры используется сочетание клавиш Ctrl + F9.

Почему это важно?🤔

Представьте себе некоторый уровень вторжения на базе приложения или его части. Например расширения браузера, которое не уважает вашу конфиденциальность. Или ловушки на не этичных сайтах, используемые для трекинга.😡

Новые драйверы конфиденциальности решают эту проблему, даже если ваше приложение скомпрометированно.✊🏻

По заявлению Dell, новый драйвер будет доступен сообществу в 2021 году.
===================
Что, если вы хотите обеспечить конфиденциальность прямо сейчас?

Если вы заинтригованы и хотите обеспечить свою конфиденциальность, отключив веб-камеру, микрофон, защитив экран на популярных всем китайских сайтах полно дешевых гаджетов, вроде слайдера на камеру, локера микрофона или пленки анти-шпион
​​Биткоины Silk Road забрало правительство США с помощью "мистера Х"😎

Ранее я уже сообщал о движении огромной суммы криптовалюты с кошельков в прошлом самого известного магазина тёмной паутины...

Теперь раскрылись лица, ответственные за расчистку фондов: это было правительство США.👮🏻‍♂️

Министерство юстиции объявило, что оно конфисковало содержимое кошелька Silk Road, которое составляло около 70 000 биткойнов, с помощью неназванного хакера, личность которого известна правительству, но который в судебных документах упоминается просто как «Лицо X»😎

Таинственный неизвестный🤔

«Человек Икс» якобы взломал платежную систему Silk Road в 2012 или 2013 году.

Правительство заявляет, что создатель Silk Road Росс Ульбрихт, который в настоящее время отбывает двойной пожизненный срок, «угрожал человеку X»

3 ноября "мистер X" согласился передать биткойны правительству США и помог перевести деньги. Неясно, был ли арестован мистер X и как было достигнуто их сотрудничество.
===============
😎
​​Язык тела может раскрыть ваш пароль👀

На этой неделе группа исследователей Техасского университета опубликовала технический отчет о том, что, по их утверждениям, является "надежной структурой - с использованием движений плеч" 🤔

Данная технология позволяет определить что печатает ваш собеседник во время видеозвонка Zoom, Microsoft Skype, Google Hangouts или любых других сервисов.😳

В контролируемых тестах, с использованием разных факторов (стулья, клавиатуры, веб-камеру, испытуемых) исследователи достигли в среднем около 75 процентов точности.

Программа определяет небольшие сдвиги вокруг чьих-то плеч и предплечий, чтобы увидеть, были ли их движения на север, юг, восток или запад. А затем делает выводы о нажатых клавишах на QWERTY-клавиатуре, чтобы делать выводы о тексте.

И хотя технология все еще является экспериментальной и требует доработки, это открывает новый вектор для различных атак в эпоху COVID.🙈
==================
☝🏻Чтобы снизить уровень угрозы ученые рекомендуют использовать пропуск кадров, пикселирование и размытие фона. Однако все же считают это временными мерами и советуют вовсе отключать видеопоток при наборе текста.
Чёрный Треугольник pinned «Освобождение твоего компьютера: Графические редакторы GIMP, PhotoGIMP, KRITA =============== https://www.youtube.com/watch?v=s9mbdnRmWSE =============== GIMP: https://www.gimp.org/ PhotoGIMP: https://news.1rj.ru/str/open_source_friend/550 KRITA: https://krita.org/…»
​​ЕС и введение запрета на сквозное шифрование😡

Итак то о чем я вам писал почти пол года двигается вновь в лучших традициях лоббирования и пропаганды.🤔

В Совете министров ЕС утвердили резолюцию, обязывающую операторов платформ, таких как WhatsApp, Signal и прочие, создавать ключи для мониторинга чатов и сообщений со сквозным шифрованием.

Поводом для рассмотрения документа послужила террористическая атака в Вене.🤦🏼‍♀️

Ну вы понимаете😊Та же сказка про 11 сентября только на новый лад...

Таким образом, решение о хранении данных, которое вызывало споры в ЕС уже принято. 19 ноября его одобрят в рабочей группе Совета по сотрудничеству в сфере национальной безопасности; 25 ноября планируется внести его в Совет постоянных представителей государств-членов ЕС. За принятием проекта последует приказ Совета министров Комиссии ЕС о разработке постановления.
================
Теперь конфиденциальность незаконна😔